12
返回列表 发新帖
楼主: chen月
收起左侧

[其他事项] 发现MSE无法监控到沙盘sandboxie中的IE下载的病毒

[复制链接]
あ掵㊣峫淰℡
发表于 2011-5-1 22:07:52 | 显示全部楼层
回复 10楼 wy1091727248 的帖子

你用沙盘下载一个可执行的恶意软件试试就知道了
飞霜流华
发表于 2011-5-1 22:16:59 | 显示全部楼层
本帖最后由 wy1091727248 于 2011-5-1 22:17 编辑

回复 11楼 あ掵㊣峫淰℡ 的帖子

还真是,实践是检验真理的唯一标准,小平同志说得好啊。
可是,为什么楼主的描述不是那回事呢难道我理解有问题
hj5abc
发表于 2011-5-1 22:17:29 | 显示全部楼层

但在沙盘内下载压缩包类病毒就不报了
加上之前chrome的情况 我初步猜想 MSE会将IE下载到IE缓存中的病毒压缩包文件复制到MSE内置的某个文件内进行扫描 再拷贝到目标目录 当下载压缩包文件不在IE缓存内则不接管 所以出现沙盘 chrome下载附件不报 这仅仅是我的猜测 有空就测试测试~

评分

参与人数 1经验 +5 收起 理由
驭龙 + 5 完全有道理,+5

查看全部评分

飞霜流华
发表于 2011-5-1 22:27:25 | 显示全部楼层
回复 13楼 hj5abc 的帖子

chrome这个事比较纠结啊,我还真搞不懂MSE防不防护,看这个http://bbs.kafan.cn/thread-968320-1-1.html,7楼,我当时就傻眼了。
hj5abc
发表于 2011-5-1 22:39:41 | 显示全部楼层
回复 14楼 wy1091727248 的帖子

我有空试验下 现在已经有初步猜测了 而且可能性很大 看13L
あ掵㊣峫淰℡
发表于 2011-5-2 09:23:34 | 显示全部楼层
回复 15楼 hj5abc 的帖子
正常下载带毒压缩包,chrome会下载在浏览器的缓存路径(下载到其它路径时chrome应该还是会下载到缓存路径,因为我下载病毒包后扫描chrome缓存路径报毒过)mse支持识别这个路径的扫描,所以mse报毒;

用沙盘下载压缩包,会下载到一个模拟C盘下的路径,mse不识别其路径就不进行附件扫描;


可执行文件无论怎么下载,mse的文件防护机制都会对其扫描
这是我的猜想
snakegtr
发表于 2011-5-2 11:54:02 | 显示全部楼层
本帖最后由 snakegtr 于 2011-5-2 11:54 编辑

可能还是跟网页防护机制有关,nod32有时会遇到刚下载一个文件就被隔离,而把文件全部下载完后却不报的情况。而mse用的不多,以前去样本区逛的时候nod32,红伞等对于个别病毒是无法下载直接网页隔离的,mse不清楚有没有这种情况
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-28 03:56 , Processed in 0.094970 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表